FreeBSD:xen-kernel -- 某些 domctl 操作可能被滥用于锁定主机 (103a47d5-27e7-11e5-a4a5-002590263bf5)

high Nessus 插件 ID 84694

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Xen Project 报告:

如果 domctl 操作的使用可能危害安全性,XSA-77 就会将大部分此类操作放入一个列表,该列表将其排除在发布了安全公告之外。因此,它们中的一部分会被声明为解聚安全,但对一小部分而言,此情况并非正确:它们的(误)使用可能导致主机锁定。

因此,工具堆栈解聚的潜在安全益处并非始终得到完全实现。

故意获得部分管理控制的域可能可以拒绝对整个主机的服务。

因此,在为通过彻底解聚管理来增强安全性而设计的系统中,安全性可能会被降低。但是,安全性不会比非解聚设计更糟糕。

解决方案

更新受影响的程序包。

另见

http://xenbits.xen.org/xsa/advisory-127.html

http://www.nessus.org/u?4719bc83

插件详情

严重性: High

ID: 84694

文件名: freebsd_pkg_103a47d527e711e5a4a5002590263bf5.nasl

版本: 2.4

类型: local

发布时间: 2015/7/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.7

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:xen-kernel, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/7/11

漏洞发布日期: 2015/3/31

参考资料信息

CVE: CVE-2015-2751